sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Programa oferece capacitação gratuita em Cibersegurança; veja como se inscrever
20 de maio de 2026
Autoridade recém-criada pelo Irã divulga “zona marítima controlada” em Ormuz
20 de maio de 2026
Dino pede explicações à Câmara sobre viagem de Mário Frias ao exterior
20 de maio de 2026
Controle Gamesir na Amazon: seleção com até 29% OFF
20 de maio de 2026
quarta-feira, maio 20, 2026
Top Posts
Programa oferece capacitação gratuita em Cibersegurança; veja como...
Autoridade recém-criada pelo Irã divulga “zona marítima controlada”...
Dino pede explicações à Câmara sobre viagem de...
Controle Gamesir na Amazon: seleção com até 29%...
Estrela não é a única: veja outras recuperações...
SpaceX oficializa pedido de IPO: computação para IA...
Caça ao tesouro de R$ 56 mil gera...
Seleção inicia reta final de preparação para a...
Mini Shai-Hulud: nova campanha atinge mais de 320...
Associações do setor financeiro divulgam nota em apoio...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Programa oferece capacitação gratuita em Cibersegurança; veja como se inscrever
20 de maio de 2026
Autoridade recém-criada pelo Irã divulga “zona marítima controlada” em Ormuz
20 de maio de 2026
Dino pede explicações à Câmara sobre viagem de Mário Frias ao exterior
20 de maio de 2026
Controle Gamesir na Amazon: seleção com até 29% OFF
20 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Programa oferece capacitação gratuita em Cibersegurança; veja como se inscrever
20 de maio de 2026
Autoridade recém-criada pelo Irã divulga “zona marítima controlada” em Ormuz
20 de maio de 2026
Dino pede explicações à Câmara sobre viagem de Mário Frias ao exterior
20 de maio de 2026
Controle Gamesir na Amazon: seleção com até 29% OFF
20 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Espionagem chinesa atinge governos com vírus avançado

por SampaNews 4 de fevereiro de 2026
4 de fevereiro de 2026
31

Grupos de hackers vinculados ao governo chinês intensificaram operações de espionagem contra agências governamentais e de segurança no Sudeste Asiático durante 2025, segundo revelam pesquisadores de cibersegurança. As campanhas, executadas com precisão cirúrgica, demonstram evolução técnica significativa e coordenação estratégica sem precedentes.

A Check Point Research identificou o grupo responsável como Amaranth-Dragon, com fortes conexões ao ecossistema APT41, coletivo já conhecido por operações de espionagem de longa duração. 

smart_display

Nossos vídeos em destaque

Os alvos incluem Camboja, Tailândia, Laos, Indonésia, Singapura e Filipinas, sempre sincronizados com eventos políticos sensíveis, decisões governamentais ou conferências de segurança regional.

O diferencial destas operações está no timing milimétrico. Ao ancorar ataques em contextos familiares e atuais que os alvos acompanham profissionalmente, os atacantes aumentam drasticamente as chances de sucesso. A infraestrutura é configurada para interagir apenas com vítimas em países específicos, minimizando exposição e dificultando investigações.

 Apenas oito dias após a divulgação pública da falha CVE-2025-8088 no WinRAR, o grupo já a incorporava em suas campanhas. Arquivos compactados maliciosos são distribuídos via e-mails de spear-phishing altamente personalizados, hospedados em plataformas legítimas como Dropbox para evitar detecção.

Técnicas avançadas de infecção

A cadeia de infecção demonstra sofisticação técnica avançada. O malware principal, Amaranth Loader, utiliza DLL side-loading, técnica que abusa de programas legítimos para carregar código malicioso sem levantar suspeitas. 

Uma vez ativo, o loader baixa chaves de criptografia de servidores externos, decifra payloads adicionais e os executa diretamente na memória do computador, dificultando enormemente a detecção. 

O payload final frequentemente é o Havoc, framework de comando e controle de código aberto que transforma sistemas comprometidos em pontos remotamente controlados pelos atacantes.

Variantes adaptadas por região

Em campanhas específicas, os atacantes adaptaram suas ferramentas. Na Indonésia, distribuíram o TGAmaranth RAT, trojan de acesso remoto que utiliza bots do Telegram para comando e controle. 

Este malware permite capturar telas, executar comandos, baixar arquivos e manter controle total sobre sistemas comprometidos, implementando técnicas anti-detecção para resistir à análise. 

A infraestrutura de comando e controle, protegida pelo Cloudflare, aceita conexões apenas de IPs dos países alvejados, dificultando investigações e reduzindo exposição operacional.

Operação paralela do Mustang Panda

Paralelamente, outro grupo chinês, Mustang Panda, conduziu a operação PlugX Diplomacy entre dezembro de 2025 e janeiro de 2026, mirando funcionários diplomáticos e eleitorais.

Diferente do Amaranth-Dragon, essa campanha baseou-se em impersonação, distribuindo documentos que pareciam resumos diplomáticos americanos. Simplesmente abrir o arquivo comprometia o sistema com uma variante customizada do malware PlugX.

Ameaça persistente e recomendações

A correlação entre eventos diplomáticos reais e o timing dos ataques detectados sugere que essas campanhas persistirão conforme desenvolvimentos geopolíticos se desenrolem.

Especialistas recomendam que entidades governamentais e diplomáticas tratem distribuição de arquivos maliciosos e técnicas de DLL hijacking como ameaças persistentes de alta prioridade, não como táticas isoladas.

Estas operações ilustram a evolução da espionagem cibernética patrocinada por Estados: planejamento meticuloso, execução técnica avançada e objetivos geopolíticos claros de coleta de inteligência de longo prazo, representando desafio significativo para as defesas cibernéticas regionais.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Trump renova ameaças ao Irã e diz que Líder Supremo deveria estar ‘muito preocupado’
próxima postagem
Agência dos EUA investiga Nike por suposta discriminação contra trabalhadores brancos

Você também pode gostar

Programa oferece capacitação gratuita em Cibersegurança; veja como...

20 de maio de 2026

Controle Gamesir na Amazon: seleção com até 29%...

20 de maio de 2026

SpaceX oficializa pedido de IPO: computação para IA...

20 de maio de 2026

Mini Shai-Hulud: nova campanha atinge mais de 320...

20 de maio de 2026

POSTS MAIS RECENTES

  • Programa oferece capacitação gratuita em Cibersegurança; veja como se inscrever
  • Autoridade recém-criada pelo Irã divulga “zona marítima controlada” em Ormuz
  • Dino pede explicações à Câmara sobre viagem de Mário Frias ao exterior
  • Controle Gamesir na Amazon: seleção com até 29% OFF
  • Estrela não é a única: veja outras recuperações judiciais de empresas no 1º semestre

Siga-nos

  • Recente
  • Popular
  • Programa oferece capacitação gratuita em Cibersegurança; veja como se inscrever

    20 de maio de 2026
  • Autoridade recém-criada pelo Irã divulga “zona marítima controlada” em Ormuz

    20 de maio de 2026
  • Dino pede explicações à Câmara sobre viagem de Mário Frias ao exterior

    20 de maio de 2026
  • Controle Gamesir na Amazon: seleção com até 29% OFF

    20 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

SpaceX oficializa pedido de IPO: computação para IA...

20 de maio de 2026

Caça ao tesouro de R$ 56 mil gera...

20 de maio de 2026

Seleção inicia reta final de preparação para a...

20 de maio de 2026

Mini Shai-Hulud: nova campanha atinge mais de 320...

20 de maio de 2026

Associações do setor financeiro divulgam nota em apoio...

20 de maio de 2026

Leitura obrigatória

  • Programa oferece capacitação gratuita em Cibersegurança; veja como se inscrever

    20 de maio de 2026
  • Autoridade recém-criada pelo Irã divulga “zona marítima controlada” em Ormuz

    20 de maio de 2026
  • Dino pede explicações à Câmara sobre viagem de Mário Frias ao exterior

    20 de maio de 2026
  • Controle Gamesir na Amazon: seleção com até 29% OFF

    20 de maio de 2026
  • Estrela não é a única: veja outras recuperações judiciais de empresas no 1º semestre

    20 de maio de 2026

Newsletter

Posts relacionados

  • Programa oferece capacitação gratuita em Cibersegurança; veja como se inscrever

    20 de maio de 2026
  • Controle Gamesir na Amazon: seleção com até 29% OFF

    20 de maio de 2026
  • SpaceX oficializa pedido de IPO: computação para IA orbital é um dos focos da empresa

    20 de maio de 2026
  • Mini Shai-Hulud: nova campanha atinge mais de 320 pacotes NPM e rouba credenciais

    20 de maio de 2026
  • Cupom Posthaus | 70% off – Maio 2026

    20 de maio de 2026

Mais vistas da semana

Sesi promove vacinação de trabalhadores nas indústrias
15 de maio de 2026
Dino abre investigação sigilosa sobre envio de emendas a filme de Bolsonaro
15 de maio de 2026
Governo revê regra sobre divulgação de margens de distribuidoras de combustíveis
15 de maio de 2026

Postagens Aleatórias

BCE rebate Carney e diz que mudança na ordem mundial não é ruptura
23 de janeiro de 2026
Mapa de Risco: Prometer ajuste fiscal não dá voto — e trava debate econômico em 2026
27 de março de 2026
Dino nega estender à Leila Pereira decisão que barrou quebra de sigilo de Lulinha
11 de março de 2026

Categorias Populares

  • Tecnologia (4.267)
  • Política (3.251)
  • Mundo (2.968)
  • Campinas (1.464)
  • Negócios (1.127)
  • Economia (1.118)
  • Auto (817)
  • Bragança Paulista (761)
  • Esporte (461)
  • Saúde (345)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home